MWAA无法SSH连接私有子网内的EC2实例求助
MWAA连接私有子网EC2 SSH失败的排查配置项
VPC与子网连通性检查
确认MWAA执行环境所在子网和目标EC2的私有子网同属一个VPC,或已通过VPC对等连接/中转网关建立跨VPC连通。对应子网的路由表需配置指向目标网段的有效路由。安全组规则配置
- MWAA执行环境安全组:添加出站规则,允许TCP协议、22端口的流量到EC2实例的IP/子网网段。
- EC2实例安全组:添加入站规则,允许来自MWAA执行环境安全组(或其所在子网网段)的TCP 22端口流量。
网络ACL规则配置
网络ACL是无状态规则,需同时配置入站和出站:- MWAA所在子网的网络ACL:允许TCP 22端口的出站流量。
- EC2所在子网的网络ACL:允许TCP 22端口的入站流量。
注意不要有拒绝规则优先阻断了这些流量。
EC2实例本地SSH配置
验证EC2实例的sshd服务处于运行状态,/etc/ssh/sshd_config中未限制MWAA执行环境的IP访问,且实例已绑定正确的密钥对。间接连接的权限验证(若适用)
如果是通过SSM Session Manager等AWS服务间接SSH,需确保MWAA执行角色拥有ssm:StartSession等必要权限,同时EC2实例已安装SSM代理并关联对应IAM角色。
内容的提问来源于stack exchange,提问作者rholdberh
相关产品推荐
相关产品推荐

